Ланцюг атаки
Реальний пентест - це не один трюк, а ланцюг етапів, де кожна знахідка живить наступний. Цей модуль зібрав цеглинки, тепер - повна картина:
- Recon (розвідка) - картуєш ціль: хости, порти, сервіси, домени, технології
- Initial access (первинний доступ) - перша вразливість, що дає перший доступ усередину (напр. RCE -> оболонка)
- Enumeration (енумерація) - вже на хості: хто я, що навколо, де лежать креди й хибні налаштування
- Privilege escalation (ескалація) - від користувача до root на цьому хості
- Lateral movement (рух між хостами) - знайденими кредами/ключами стрибаєш на сусідні машини
- Persistence (закріплення) - спосіб повернутися, навіть якщо діру закриють
- Ціль / exfil - власне результат: доступ до того, заради чого все робилося
Мислення оператора
Кожна стрілка - як у кампаніях платформи: одна знахідка відкриває іншу. Тому:
- методичність - не хапайся за блискуче, проходь етапи по черзі
- документуй - фіксуй кожен крок, кред, хост; до них ще вернешся
- зачіпка веде до зачіпки - тупик на одному етапі часто означає, що ти щось пропустив на попередньому
OPSEC
Кожна дія лишає слід: лог, зʼєднання, новий файл. Чим тихіше працюєш, тим менше тебе помітять. Шум - ворог оператора.
На практиці
Це фундамент перед майбутньою kill-chain операцією платформи, де всі ці етапи зійдуться в один наскрізний сценарій: від першого пакета розвідки до повного компромету.